You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

MWAA无法SSH连接私有子网内的EC2实例求助

MWAA连接私有子网EC2 SSH失败的排查配置项
  • VPC与子网连通性检查
    确认MWAA执行环境所在子网和目标EC2的私有子网同属一个VPC,或已通过VPC对等连接/中转网关建立跨VPC连通。对应子网的路由表需配置指向目标网段的有效路由。

  • 安全组规则配置

    • MWAA执行环境安全组:添加出站规则,允许TCP协议、22端口的流量到EC2实例的IP/子网网段。
    • EC2实例安全组:添加入站规则,允许来自MWAA执行环境安全组(或其所在子网网段)的TCP 22端口流量。
  • 网络ACL规则配置
    网络ACL是无状态规则,需同时配置入站和出站:

    • MWAA所在子网的网络ACL:允许TCP 22端口的出站流量。
    • EC2所在子网的网络ACL:允许TCP 22端口的入站流量。
      注意不要有拒绝规则优先阻断了这些流量。
  • EC2实例本地SSH配置
    验证EC2实例的sshd服务处于运行状态,/etc/ssh/sshd_config中未限制MWAA执行环境的IP访问,且实例已绑定正确的密钥对。

  • 间接连接的权限验证(若适用)
    如果是通过SSM Session Manager等AWS服务间接SSH,需确保MWAA执行角色拥有ssm:StartSession等必要权限,同时EC2实例已安装SSM代理并关联对应IAM角色。

内容的提问来源于stack exchange,提问作者rholdberh

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.21 07:52:35